日本免费精品_最新日韩一区_亚洲视频一区在线_a在线视频观看_天天射夜夜骑_粉嫩av一区二区三区_欧美中日韩免费视频_综合图区欧美_国内精品美女在线观看_午夜精品久久久久久久男人的天堂

首頁 > 數據庫 > SQL Server > 正文

SQL Server中通用數據庫角色權限的處理詳解

2024-08-31 01:05:27
字體:
來源:轉載
供稿:網友

前言

安全性是所有數據庫管理系統的一個重要特征。理解安全性問題是理解數據庫管理系統安全性機制的前提。

最近和同事在做數據庫權限清理的事情,主要是刪除一些賬號;取消一些賬號的較大的權限等,例如,有一些有db_owner權限,我們取消賬號的數據庫角色db_owner,授予最低要求的相關權限。但是這種工作完全是一個體力活,而且是吃力不討好,而且推進很慢。另外,為了管理方便和細化,我們又在常用的數據庫角色外,新增了6個通用的數據庫角色。

如下截圖所示。

SQLServer,數據庫,角色權限

另外,為了減少授權工作量和一些重復的體力活,我們創建了一個作業,每天定期執行一個存儲過程db_common_role_grant_rigths,這個存儲過程的邏輯如下:

    1:遍歷所有用戶數據庫(排除了系統數據庫以及一些特殊數據庫),發現該數據庫不存在這些通用數據庫角色,那么就創建相關數據庫角色。

    2:遍歷所有用戶數據庫,為相關數據庫角色授權,例如,如果發現某個新增的存儲過程,沒有授權給db_procedure_execute數據庫角色。那么就執行授權操作。

當然目前還在測試、應用階段,以后會根據具體相關需求,不斷完善相關功能。

--==================================================================================================================--  ScriptName   :   db_common_role_grant_rigths.sql--  Author    :   瀟湘隱者 --  CreateDate   :   2018-09-13--  Description   :   創建數據庫角色db_procedure_execute等,并授予相關權限給角色。--  Note     :   /******************************************************************************************************************  Parameters    :         參數說明********************************************************************************************************************    @RoleName   :   角色名******************************************************************************************************************** Modified Date Modified User  Version     Modified Reason******************************************************************************************************************** 2018-09-12  瀟湘隱者   V01.00.00  新建該腳本。 2018-09-12  瀟湘隱者   V01.00.01  注意@@ROWCOUNT的生效范圍;解決循環邏輯問題。 2018-09-26  瀟湘隱者   V01.00.02  修正類型為FT(CLR_TABLE_VALUED_FUNCTION)的函數問題。程序集 (CLR) 表值函數*******************************************************************************************************************/--===================================================================================================================USE YourSQLDba;GO  IF EXISTS (SELECT 1 FROM sys.procedures WHERE type='P' AND name='db_common_role_grant_rigths')BEGIN DROP PROCEDURE Maint.db_common_role_grant_rigths;ENDGO CREATE PROCEDURE Maint.db_common_role_grant_rigthsASBEGIN DECLARE @database_id INT;DECLARE @database_name sysname;DECLARE @cmdText  NVARCHAR(MAX);DECLARE @prc_text  NVARCHAR(MAX);DECLARE @RowIndex  INT; IF OBJECT_ID('TempDB.dbo.#databases') IS NOT NULL DROP TABLE dbo.#databases; CREATE TABLE #databases( database_id  INT, database_name sysname) IF OBJECT_ID('TempDB.dbo.#sql_text') IS NOT NULL DROP TABLE dbo.#sql_text;  CREATE TABLE #sql_text( sql_id  INT IDENTITY(1,1), sql_cmd  NVARCHAR(MAX)) INSERT INTO #databasesSELECT database_id ,  nameFROM sys.databasesWHERE name NOT IN ( 'master', 'tempdb', 'model', 'msdb',      'distribution', 'ReportServer',      'ReportServerTempDB', 'YourSQLDba' )  AND state = 0; --state_desc=ONLINE   --開始循環每一個用戶數據庫(排除了上面相關數據庫)WHILE 1= 1BEGIN   SELECT TOP 1 @database_name= database_name  FROM #databases ORDER BY database_id;   IF @@ROWCOUNT =0   BREAK;  --PRINT(@database_name);  -- SP_EXECUTESQL 中切換數據庫不能當參數傳入。  --創建數據庫角色db_procedure_execute SET @cmdText = 'USE ' + @database_name + ';' +CHAR(10)  SELECT @cmdText += 'IF NOT EXISTS (SELECT 1 FROM sys.database_principals WHERE name =''db_procedure_execute'')      BEGIN       CREATE ROLE [db_procedure_execute] AUTHORIZATION [dbo];      END ' + CHAR(10);    --創建數據庫角色db_function_execute SELECT @cmdText += 'IF NOT EXISTS (SELECT 1 FROM sys.database_principals WHERE name =''db_function_execute'')      BEGIN       CREATE ROLE [db_function_execute] AUTHORIZATION [dbo];      END' + CHAR(10);   --創建數據庫角色db_view_table_definition SELECT @cmdText += 'IF NOT EXISTS (SELECT 1 FROM sys.database_principals WHERE name =''db_view_table_definition'')      BEGIN       CREATE ROLE [db_view_table_definition] AUTHORIZATION [dbo];      END ' + CHAR(10);  --創建數據庫角色db_view_view_definition SELECT @cmdText += 'IF NOT EXISTS (SELECT 1 FROM sys.database_principals WHERE name =''db_view_view_definition'')       BEGIN       CREATE ROLE [db_view_view_definition] AUTHORIZATION [dbo];       END ' + CHAR(10);  --創建數據庫角色db_view_procedure_definition SELECT @cmdText += 'IF NOT EXISTS (SELECT 1 FROM sys.database_principals WHERE name =''db_view_procedure_definition'')      BEGIN       CREATE ROLE [db_view_procedure_definition] AUTHORIZATION [dbo];      END ' + CHAR(10);   --創建數據庫角色db_view_function_definition SELECT @cmdText += 'IF NOT EXISTS (SELECT 1 FROM sys.database_principals WHERE name =''db_view_function_definition'')      BEGIN       CREATE ROLE [db_view_function_definition] AUTHORIZATION [dbo];      END ' + CHAR(10);  --PRINT @cmdText; -- EXECUTE SP_EXECUTESQL @cmdText; EXECUTE (@cmdText);    --給角色db_procedure_execute授權  SET @cmdText ='USE ' + QUOTENAME(@database_name) + ';'   SET @cmdText +='INSERT INTO #sql_text(sql_cmd)     SELECT ''GRANT EXECUTE ON '' + SCHEMA_NAME(schema_id) + ''.''      + QUOTENAME(name) + '' TO db_procedure_execute;''      FROM sys.procedures s      WHERE  NOT EXISTS ( SELECT 1            FROM sys.database_permissions p            WHERE p.major_id = s.object_id              AND p.grantee_principal_id = USER_ID(''db_procedure_execute''))';  EXECUTE SP_EXECUTESQL @cmdText;      --給角色db_function_execute(標量函數授權)   SET @cmdText ='USE ' + QUOTENAME(@database_name) + ';'    SET @cmdText += 'INSERT INTO #sql_text(sql_cmd)      SELECT ''GRANT EXEC ON '' + SCHEMA_NAME(schema_id) + ''.'' + QUOTENAME(name) + '' TO db_function_execute; ''       FROM sys.all_objects s      WHERE SCHEMA_NAME(schema_id) NOT IN (''sys'', ''INFORMATION_SCHEMA'')       AND NOT EXISTS ( SELECT 1            FROM sys.database_permissions p            WHERE p.major_id = s.object_id             AND p.grantee_principal_id =USER_ID(''db_function_execute'') )            AND ( s.[type] = ''FN''              OR s.[type] = ''AF''              OR s.[type] = ''FS''              --OR s.[type] = ''FT''             ) ;'  EXECUTE SP_EXECUTESQL @cmdText;     --給角色db_function_execute(表值函數授權)  SET @cmdText ='USE ' + @database_name + ';'   SET @cmdText += 'INSERT INTO #sql_text(sql_cmd)      SELECT ''GRANT SELECT ON '' + SCHEMA_NAME(schema_id) + ''.'' + QUOTENAME(name) + '' TO db_function_execute;''      FROM sys.all_objects s      WHERE SCHEMA_NAME(schema_id) NOT IN (''sys'', ''INFORMATION_SCHEMA'')        AND NOT EXISTS ( SELECT 1            FROM sys.database_permissions p            WHERE p.major_id = s.object_id              AND p.grantee_principal_id = USER_ID(''db_function_execute''))         AND ( s.[type] = ''TF''          OR s.[type] = ''IF''       ) ; '   EXECUTE SP_EXECUTESQL @cmdText;    --查看存儲過程定義授權  SET @cmdText ='USE ' + @database_name + ';'   SET @cmdText +=' INSERT INTO #sql_text(sql_cmd)      SELECT ''GRANT VIEW DEFINITION ON '' + SCHEMA_NAME(schema_id) + ''.''      + QUOTENAME(name) + '' TO db_view_procedure_definition;''       FROM sys.procedures s      WHERE  NOT EXISTS ( SELECT 1            FROM sys.database_permissions p            WHERE p.major_id = s.object_id              AND p.grantee_principal_id = USER_ID(''db_view_procedure_definition''))'   EXECUTE(@cmdText);   --查看函數定義的授權  SET @cmdText ='USE ' + @database_name + ';'   SELECT @cmdText += 'INSERT INTO #sql_text(sql_cmd)       SELECT ''GRANT VIEW DEFINITION ON '' + SCHEMA_NAME(schema_id) + ''.''       + QUOTENAME(name) + '' TO db_view_function_definition;''        FROM sys.objects s       WHERE type_desc IN (''SQL_SCALAR_FUNCTION'', ''SQL_TABLE_VALUED_FUNCTION'',         ''AGGREGATE_FUNCTION'' )         AND NOT EXISTS ( SELECT 1            FROM sys.database_permissions p            WHERE p.major_id = s.object_id              AND p.grantee_principal_id = USER_ID(''db_view_function_definition''))';   EXECUTE SP_EXECUTESQL @cmdText;    --查看表定義的授權  SET @cmdText ='USE ' + @database_name + ';'   SET @cmdText +='INSERT INTO #sql_text(sql_cmd)      SELECT ''GRANT VIEW DEFINITION ON '' + SCHEMA_NAME(schema_id) + ''.''      + QUOTENAME(name) + '' TO db_view_table_definition ;''       FROM sys.tables s      WHERE NOT EXISTS ( SELECT 1            FROM sys.database_permissions p            WHERE p.major_id = s.object_id              AND p.grantee_principal_id = USER_ID(''db_view_table_definition''))';   EXECUTE SP_EXECUTESQL @cmdText;    --查看視圖定義的授權  SET @cmdText ='USE ' + @database_name + ';'   SET @cmdText +='INSERT INTO #sql_text(sql_cmd)      SELECT ''GRANT VIEW DEFINITION ON '' + SCHEMA_NAME(schema_id) + ''.''        + QUOTENAME(name) + '' TO db_view_view_definition; ''      FROM sys.views s      WHERE NOT EXISTS ( SELECT 1            FROM sys.database_permissions p            WHERE p.major_id = s.object_id              AND p.grantee_principal_id = USER_ID(''db_view_view_definition''))';   EXECUTE SP_EXECUTESQL @cmdText;     WHILE 1= 1  BEGIN         SELECT TOP 1 @RowIndex=sql_id, @cmdText = 'USE ' + @database_name + '; '+ sql_cmd FROM #sql_text ORDER BY sql_id;    IF @@ROWCOUNT =0     BREAK;      PRINT(@cmdText);   EXECUTE(@cmdText);    DELETE FROM #sql_text WHERE sql_id =@RowIndex    END       DELETE FROM #databases WHERE database_name=@database_name;END    DROP TABLE #databases;  DROP TABLE #sql_text; END

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對VeVb武林網的支持。


注:相關教程知識閱讀請移步到MSSQL教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
欧美日韩高清一区二区不卡| 国产黄色在线免费观看| 国产资源在线观看入口av| 日韩三级免费观看| 欧美日韩亚洲天堂| 久久久精品网| 中文字幕精品一区二| 国产欧美日韩不卡免费| 欧美三级免费观看| 日韩欧美在线网站| 日韩欧美亚洲国产一区| 日韩av一区二区在线| 一区二区精品免费| 国精品产品一区| 91精品婷婷国产综合久久| 99精品人妻国产毛片| 国产不卡在线| 欧美日韩亚洲国产综合| 欧美1234区| 国产在线导航| 欧美1234区| 国产黄在线看| 日韩欧美综合在线视频| av最新网址| 欧美中文字幕视频在线观看| 亚洲乱码视频| 日韩精品视频网| 国产日韩中文字幕| 欧美日韩精品在线| 高清国产一区| 久久久水蜜桃| 国产激情在线播放| 久久香蕉av| 欧美.日韩.国产.一区.二区| 国产亚洲一级| 日韩一级网站| 欧美日韩久久久| 日韩在线一区二区视频| 国产成人中文字幕| av中文天堂在线| 中文字幕伊人| 亚洲精品中文字幕乱码三区不卡| 午夜国产视频 | 亚洲成a人片在线www| 日韩av综合在线观看| 国产香蕉精品视频| 在线黄色国产电影| 国产欧美亚洲一区| 欧美日韩精品综合在线| 激情久久99| 在线精品日韩| 欧美日韩视频免费| 国产乱码在线观看| 不卡视频一区二区| 欧美日韩一二三四| 日韩中文字幕网| 国产亚洲福利| 在线观看免费国产小视频| 一区二区欧美国产| av免费不卡国产观看| 二区三区不卡不卡视频| 日韩一级二级三级精品视频| 成人禁用看黄a在线| 中文字幕在线国产| 国产自产视频| 国产在线欧美日韩| 国产黄色片大全| 国产亚洲福利| 中文字幕亚洲字幕| 一级片在线播放| 欧美日韩中文字幕综合视频| 国产三级第一页| 欧美日韩一二三| 一区二区视频在线| 亚洲欧洲三级| 欧美日韩免费高清| 亚洲福利精品在线| 精品午夜av| 欧美日韩高清一区二区不卡| 亚洲欧美伊人| 国产资源在线观看| 男人的天堂网av| 日韩精品在线观| 日韩精品高清不卡| 欧美日韩综合不卡| 精品在线一区二区三区| 99视频在线看| 中文字幕精品在线| 欧美 日韩 国产在线观看| 亚洲第一中文字幕| 国产欧美日韩精品高清二区综合区| 日韩欧美不卡视频| 国产婷婷精品| 日韩三级一区| 精品中文字幕在线播放| 国产v日产∨综合v精品视频| 红桃视频亚洲| 精品一区二区在线观看视频| 亚洲视频一二三四| 精品在线一区二区| 亚洲福利一区二区三区| 日本精品免费观看高清观看| 免费高清特黄a大片| 国产欧美综合视频| 国产中文伊人| 欧美日韩国产免费| 你懂的亚洲视频| 成年人黄国产| 亚洲v中文字幕| 久久久精品国产99久久精品芒果| 亚洲乱码一区av黑人高潮| 国产主播中文字幕| 欧美激情一区二区在线| 欧洲精品在线视频| 中文字幕亚洲一区在线观看| 精品久久久精品| 久久婷婷国产| aa国产成人| 精品激情国产视频| 日韩欧美亚洲日产国| 国产一级免费| 九九九精品视频| 日韩不卡中文字幕| 日韩免费看网站| 欧美日韩综合色| 91精品xxx在线观看| 久久99蜜桃精品| 国产亚洲人成a一在线v站| 精品日韩av一区二区| 日韩国产一区三区| а√天堂8资源中文在线| 欧美日韩国产在线看| av免费网站在线| 亚洲欧美伊人| 亚洲黄色一区二区| 中文av字幕一区| 伊人中文字幕在线观看| 九九九精品视频| 国产欧美日韩第一页| 日韩精品一二三四区| 国内精品99| 欧美日韩在线中文字幕| 日韩欧美在线字幕| 中文字幕亚洲第一| 欧美中日韩在线| 久草中文在线观看| 不卡在线一区二区| 国产在线精品日韩| 国产字幕在线看| 亚洲午夜久久| 亚洲成av人片| 日本精品专区| 国产小视频免费在线网址| 国产欧美日产一区| 不卡视频一区二区三区| 中文字幕精品在线| 日韩欧美在线不卡| 欧美日韩国产观看视频| 欧美日韩高清一区二区不卡| a天堂中文在线官网在线| 日韩视频在线一区二区| 99pao成人国产永久免费视频| www.狠狠| 中文字幕在线看精品乱码| 日韩在线a电影| 视频一区视频二区中文| 日韩精品在线中文字幕| 精品视频在线导航| 免费视频中文字幕| 欧美二区在线观看| 亚洲三级免费看| 三级网站免费观看| 激情久久99| 日韩av一区二区在线| 日韩三级高清在线| 亚洲成在线观看| 97视频在线| 国产在线视频不卡| 日韩欧美国产一二三区| 免费高清视频日韩| 深夜福利一区二区| 高清一区二区| 国产黄色高清在线| 91精品国产自产在线| 日韩一级免费视频| 国产在线视频一区二区| 午夜成人鲁丝片午夜精品| 天堂在线一区二区三区| 中文字幕欧美国内| 欧美综合精品| 亚洲一区视频在线观看视频| 91久久精品网| 国产三级在线观看视频| 91麻豆视频网站| 成人无遮挡免费网站视频在线观看| 日韩欧美中文字幕在线视频| 999精品网| 91久久久久久久久| 亚洲欧美韩国综合色| 久久香蕉一区| 日本国产一区| 91九色精品视频| 欧美日韩国产大片| 日韩欧美在线视频日韩欧美在线视频| 久久欧美中文字幕| 欧美三级日韩三级| 国产成人精品综合网站| 亚洲一区中文| 国产不卡在线| 一区二区三区高清在线| 欧美亚洲天堂网| 国产免费久久| 国产欧美日韩视频| 一区二区三区精品在线观看| 视频一区视频二区中文| 亚洲影视资源网| 久久手机免费观看| 精品久久香蕉国产线看观看gif| 欧美在线日韩精品| 国产欧美日韩综合| 国产一级粉嫩xxxx| 国产福利一区在线观看| 高清中文字幕在线| 日韩欧美一级在线播放| 一级日韩一级欧美| 91精品婷婷国产综合久久| 黄色在线播放网站| 91精品国产入口| 日韩综合精品| 在线不卡一区二区| 国产成人精品三级| 欧美日韩在线观看首页| 久久香蕉精品| 伊人www22综合色| 91精品国产丝袜白色高跟鞋| 国产欧美综合视频| 国产成人精品日本亚洲专区61| 在线视频亚洲| 亚洲福利精品在线| 亚洲欧洲综合另类| 久久精品www| 午夜成人鲁丝片午夜精品| 亚洲三级av| 欧美午夜精品在线| 精品熟女一区二区三区| 亚洲乱码中文字幕| 亚洲一区日韩在线| 亚洲免费观看视频| 国产69精品久久久久孕妇国产69久久 | 国产美女主播视频一区| 国产亚洲视频中文字幕视频| 婷婷中文字幕一区三区| 亚洲高清不卡一区| 不卡专区在线| 一区三区二区视频| 91精品国产综合久久香蕉最新版| 欧美在线视频第一页| 日韩不卡在线观看| а√天堂8资源中文在线| 国产69精品久久久久孕妇国产69久久 | 一区在线免费| 国产在线视频不卡| 午夜一区二区三区| 日韩在线视频免费观看高清中文| 国产久卡久卡久卡久卡视频精品 | 国产一级视频| 先锋男人资源站| 日韩福利视频导航| 久久91精品久久久久久秒播| 国产高清一级片| 亚洲 欧美 精品| 日韩欧美一二三区| 国产中文在线观看| 国产福利在线播放| 日韩不卡在线播放| 欧美日韩在线视频免费观看| 国产黄色一级片| 一区二区精品| www.eeuss影院| 日韩av一区在线| 91色在线看| 亚洲视频 中文字幕| 国产乱一区二区| 91精品国产91久久久久| 久草中文在线观看| 欧美日韩99| 日韩在线观看精品| 国产婷婷一区二区| 久久 天天综合| 国产一卡二卡3卡4卡四卡在线| 国产日韩免费| 久久精品免费看| 国产成人精品综合网站| 日韩欧美一卡二卡| 精品一区二区三区中文字幕在线| 亚洲一区精品电影| 黄色欧美日韩| 中文字幕欧美国内| 日韩视频在线一区二区| 99视频精品全国免费| 极品久久久久久| 日韩欧美国产午夜精品| 日韩专区视频网站| 亚洲最新永久观看在线| 亚洲成av人片一区二区密柚| 国产成人精品免费在线| 最近高清中文在线字幕在线观看1| 日韩国产一区| 91吃瓜在线观看| 欧美性极品xxxx做受| 免费在线播放av| 又黄又www的网站| 国产男女av| 国产区视频在线观看| 国产福利精品导航| 91精品国产自产在线观看永久∴| 午夜伦欧美伦电影理论片| 91精品在线观看国产| 精品久久在线观看| 日韩精品在线中文字幕| 日韩精品在线观看视频| 天堂在线www天堂中文在线| 久久婷婷亚洲| 国产欧美日韩中文久久| 亚洲大片免费看| 国产99亚洲| 国产成人精品免费久久久久| 亚洲免费观看视频| 欧美二区在线观看| 国产高清大尺度一区二区不卡| 国产99对白在线播放| 国产香蕉精品视频| 中文字幕五月欧美| 亚洲综合欧美在线| 久久激情中文| 一区二区精品| 1区2区在线| 国产一二三四| 你懂的亚洲视频| 久久久精品国产免费观看同学| 亚洲福利一区| 日韩亚洲欧美中文在线| 国产不卡视频在线| 精品人妻二区中文字幕| 伊人国产视频| 国产真实乱子伦精品视频| 亚洲一区在线观看视频| 亚洲国产欧美日韩精品| 日韩国产在线观看一区| 亚洲高清视频在线| 日韩中文字幕久久| 日韩不卡一二三区| 国产一级片播放| 日韩一级二级三级| 在线欧美一级视频| 成人精品视频一区| 国产欧美日韩久久| 欧美国产日韩综合| 日韩福利视频导航| 欧美日韩午夜精品| 九七久久人人| 91麻豆视频网站| 亚洲国产91精品在线观看| 国产在线看一区| 999视频精品| 国产啊啊啊视频在线观看| 精品久久久久久无| 日韩国产高清一区| 欧美日韩激情一区| 亚洲精品欧美二区三区中文字幕| 国产欧美日韩在线| 亚洲欧美久久234| 中文字幕在线观看国产| 亚洲 欧美 日韩系列| 欧美日韩国产综合久久| 在线视频日韩欧美| 精品全国在线一区二区| 久久精品国产2020观看福利| 国产在线www| 中文字幕亚洲视频| 日韩中文字幕91| 欧美日韩一二三四| 国产欧美日韩中文| 日韩中文字幕在线视频观看| 欧美在线日韩精品| 你懂的亚洲视频| 国产在线高清精品| 亚洲欧美999| 日韩精品一区二区三区视频播放| 国产劲爆久久| 不卡一区2区| 欧美不卡一二三| 久久香蕉av| 中文字幕 乱码 中文乱码91| 日韩欧美一级精品久久| 91久久久精品| 日韩视频第二页| 在线国产99| 免费看黄资源大全高清| 欧美日韩精品免费|